JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2025年1月10日18:04
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
199701 | 6.8 |
警告
|
Konstanty Bialkowski | - | libmodplug の CSoundFile::ReadDSM 関数における一つずれエラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-2914 | 2012-06-11 14:21 | 2012-06-7 | 表示 | GitHub Exploit DB Packet Storm |
199702 | 6.8 |
警告
|
Konstanty Bialkowski | - | libmodplug の CSoundFile::ReadAMS 関数における一つずれエラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-2913 | 2012-06-11 14:19 | 2012-06-7 | 表示 | GitHub Exploit DB Packet Storm |
199703 | 6.8 |
警告
|
Konstanty Bialkowski | - | libmodplug の CSoundFile::ReadS3M 関数におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-2912 | 2012-06-11 14:18 | 2012-06-7 | 表示 | GitHub Exploit DB Packet Storm |
199704 | 6.8 |
警告
|
Konstanty Bialkowski | - | libmodplug の CSoundFile::ReadWav 関数における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-2911 | 2012-06-11 14:14 | 2012-06-7 | 表示 | GitHub Exploit DB Packet Storm |
199705 | 6.8 |
警告
|
Konstanty Bialkowski | - | libmodplug の abc_new_macro および abc_new_umacro 関数におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-1761 | 2012-06-11 14:13 | 2012-06-7 | 表示 | GitHub Exploit DB Packet Storm |
199706 | 4.3 |
警告
|
xinetd | - | Xinetd の builtins.c におけるアクセス制限を回避される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-0862 | 2012-06-8 14:49 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199707 | 1.2 |
注意
|
Apache Software Foundation | - | Apache HTTP Server におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-4415 | 2012-06-8 10:37 | 2011-11-8 | 表示 | GitHub Exploit DB Packet Storm |
199708 | 6.8 |
警告
|
OpenStack | - | OpenStack Dashboard (Horizon) における Web セッションをハイジャックされる脆弱性 |
CWE-Other
その他 |
CVE-2012-2144 | 2012-06-7 16:20 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199709 | 4.3 |
警告
|
ImageMagick | - | ImageMagick の profile.c 内の SyncImageProfiles 関数における整数オーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-1186 | 2012-06-7 16:09 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199710 | 9.3 |
危険
|
ImageMagick | - | ImageMagick の magick/profile.c または magick/property.c における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2012-1185 | 2012-06-7 16:03 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199711 | 9.3 |
危険
|
ImageMagick | - | ImageMagick におけるサービス運用妨害 (メモリ破損) の脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0247 | 2012-06-7 15:38 | 2012-02-3 | 表示 | GitHub Exploit DB Packet Storm |
199712 | 7.1 |
危険
|
Matt Johnston | - | Dropbear SSH server における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-0920 | 2012-06-7 15:21 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199713 | 7.5 |
危険
|
SQLAlchemy | - | Keystone で使用される SQLAlchemy における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-0805 | 2012-06-7 15:17 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199714 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品の glBufferData 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2012-3105 | 2012-06-7 15:14 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199715 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品の utf16_to_isolatin1 関数におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-1947 | 2012-06-7 15:11 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199716 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品の nsINode::ReplaceOrInsertBefore 関数における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-1946 | 2012-06-7 15:08 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199717 | 2.9 |
注意
|
Mozilla Foundation | - | 複数の Mozilla 製品における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2012-1945 | 2012-06-7 15:04 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199718 | 4.3 |
警告
|
Mozilla Foundation | - | 複数の Mozilla 製品の CSP の実装におけるクロスサイトスクリプティング攻撃を実行される脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1944 | 2012-06-7 15:00 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199719 | 6.9 |
警告
|
Mozilla Foundation | - | Windows 上で稼働する複数の Mozilla 製品における権限を取得される脆弱性 |
CWE-Other
その他 |
CVE-2012-1943 | 2012-06-7 14:54 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199720 | 7.2 |
危険
|
Mozilla Foundation | - | Windows 上で稼働する複数の Mozilla 製品における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1942 | 2012-06-7 14:52 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199721 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-1941 | 2012-06-7 14:42 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199722 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品のブラウザエンジンにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-1938 | 2012-06-7 14:25 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199723 | 4.3 |
警告
|
NewsGator Technologies, Inc. | - | FeedDemon において任意のスクリプトが実行される脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2634 | 2012-06-7 12:01 | 2012-06-7 | 表示 | GitHub Exploit DB Packet Storm |
199724 | 4.3 |
警告
|
Sebastian Heinlein Canonical |
- | Ubuntu で使用される Aptdaemon における任意のパッケージをインストールされる脆弱性 |
CWE-287
不適切な認証 |
CVE-2012-0944 | 2012-06-6 16:08 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199725 | 6.5 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-5093 | 2012-06-6 14:16 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199726 | 7.5 |
危険
|
Best Practical Solutions | - | Best Practical Solutions RT における任意のコードを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-5092 | 2012-06-6 14:16 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199727 | 6.5 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-4460 | 2012-06-6 14:14 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199728 | 3.5 |
注意
|
Best Practical Solutions | - | Best Practical Solutions RT におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-4459 | 2012-06-6 14:14 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199729 | 6.8 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2011-4458 | 2012-06-6 14:12 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199730 | 6.8 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-2085 | 2012-06-6 14:10 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199731 | 4 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT における過去のパスワードハッシュを読まれる脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2084 | 2012-06-6 14:09 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199732 | 4.3 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2083 | 2012-06-6 14:07 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199733 | 5 |
警告
|
Best Practical Solutions | - | Best Practical Solutions RT における平文パスワードを検出される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2011-2082 | 2012-06-6 14:05 | 2012-06-4 | 表示 | GitHub Exploit DB Packet Storm |
199734 | 5 |
警告
|
インターネットイニシアティブ | - | SEIL シリーズにおけるアクセス制限不備の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2632 | 2012-06-6 12:01 | 2012-06-6 | 表示 | GitHub Exploit DB Packet Storm |
199735 | 5 |
警告
|
WassUp | - | WordPress 用プラグイン WassUp におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2633 | 2012-06-6 12:00 | 2012-06-6 | 表示 | GitHub Exploit DB Packet Storm |
199736 | 4.3 |
警告
|
株式会社ウェブロジック | - | @WEBショッピングカートにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2631 | 2012-06-5 12:01 | 2012-06-5 | 表示 | GitHub Exploit DB Packet Storm |
199737 | 7.2 |
危険
|
VMware | - | VMware vMA における権限を取得される脆弱性 |
CWE-Other
その他 |
CVE-2012-2752 | 2012-06-5 10:59 | 2012-05-25 | 表示 | GitHub Exploit DB Packet Storm |
199738 | 7.5 |
危険
|
DELL EMC (旧 EMC Corporation) | - | EMC AutoStart におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0409 | 2012-06-5 10:58 | 2012-06-1 | 表示 | GitHub Exploit DB Packet Storm |
199739 | 7.5 |
危険
|
Sympa | - | Sympa の投稿保管庫管理ページにおける任意の投稿保管庫を操作される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2352 | 2012-06-4 14:27 | 2012-05-31 | 表示 | GitHub Exploit DB Packet Storm |
199740 | 5 |
警告
|
Canonical | - | Ubuntu で使用される Update Manager におけるレポジトリ証明書を読まれる脆弱性 |
CWE-200
情報漏えい |
CVE-2012-0949 | 2012-06-4 14:03 | 2012-05-31 | 表示 | GitHub Exploit DB Packet Storm |
199741 | 10 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-DesignError
|
CVE-2012-0444 | 2012-06-1 14:19 | 2012-01-31 | 表示 | GitHub Exploit DB Packet Storm |
199742 | 7.8 |
危険
|
シスコシステムズ | - | Cisco ASR 9000 および CRS シリーズの Cisco IOS XR におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-2488 | 2012-06-1 14:14 | 2012-05-30 | 表示 | GitHub Exploit DB Packet Storm |
199743 | 6.8 |
警告
|
TYPO3 Association | - | TYPO3 の fileDenyPattern 機能におけるアクセス制限を回避される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-5099 | 2012-06-1 13:50 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
199744 | 2.6 |
注意
|
株式会社バンダイナムコゲームス | - | 魔法少女まどか☆マギカ iP for Android における情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2012-2630 | 2012-06-1 12:04 | 2012-06-1 | 表示 | GitHub Exploit DB Packet Storm |
199745 | 7.5 |
危険
|
Segue Project | - | Segue における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1255 | 2012-06-1 12:03 | 2012-06-1 | 表示 | GitHub Exploit DB Packet Storm |
199746 | 4.3 |
警告
|
Segue Project | - | Segue におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1254 | 2012-06-1 12:02 | 2012-06-1 | 表示 | GitHub Exploit DB Packet Storm |
199747 | 7.5 |
危険
|
Jaow | - | Jaow の add_ons.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-2952 | 2012-05-31 14:52 | 2012-05-29 | 表示 | GitHub Exploit DB Packet Storm |
199748 | 7.5 |
危険
|
Plogger Project | - | Plogger の plog-rss.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-2951 | 2012-05-31 14:52 | 2012-05-29 | 表示 | GitHub Exploit DB Packet Storm |
199749 | 3.3 |
注意
|
Puppet | - | Puppet および Puppet Enterprise における任意のファイルを上書きされる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1906 | 2012-05-31 14:25 | 2012-05-29 | 表示 | GitHub Exploit DB Packet Storm |
199750 | 4.3 |
警告
|
ikiwiki | - | ikiwiki のメタプラグイン (Plugin/meta.pm) におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0220 | 2012-05-31 14:15 | 2012-05-29 | 表示 | GitHub Exploit DB Packet Storm |